A/67/167
I. Introducción
1.
En el párrafo 3 de su resolución 66/24, la Asamblea General invitó a todos los
Estados Miembros a que, teniendo en cuenta las evaluaciones y recomendaciones
que figuran en el informe del Grupo de Expertos Gubernamentales sobre los avances
en la esfera de la información y las telecomunicaciones en el contexto de la
seguridad internacional (A/65/201), siguieran comunicando al Secretario General
sus opiniones y observaciones sobre las cuestiones siguientes:
a)
La evaluación general de los problemas de la seguridad de la
información;
b) Las medidas adoptadas a nivel nacional para fortalecer la seguridad de la
información y contribuir a la cooperación internacional en esa esfera;
c)
El contenido de los conceptos mencionados en el párrafo 2 de la
resolución;
d) Las medidas que la comunidad internacional podría adoptar para
fortalecer la seguridad de la información a escala mundial.
2.
Atendiendo a esa petición, el 16 de febrero de 2012 se envió una nota verbal a
los Estados Miembros invitándolos a proporcionar información sobre el tema. Las
respuestas recibidas se recogen en la sección II. Las respuestas que se reciban
posteriormente se publicarán como adiciones al presente informe.
II. Respuestas recibidas de los Gobiernos
Colombia
[Original: español]
[21 de mayo de 2012]
Sin lugar a dudas, el uso de las tecnologías de la información y las
comunicaciones ha traído consigo importantes cambios y beneficios a nuestros
países. No obstante, y de manera simultánea, el avance de estas tecnologías ha
incrementado el uso de medios tecnológicos con fines delictivos alrededor del
mundo que ponen de manifiesto la necesidad de adoptar urgentes medidas y
controles que permitan proteger al Estado ante estas nuevas amenazas.
El aumento de la capacidad delincuencial en el ciberespacio, así como la
utilización de nuevas tecnologías para generar amenazas informáticas, constituyen
una preocupación común a todos los países, dado que impactan de manera
significativa la seguridad de la información, en los ámbitos tanto público como
privado, incluyendo a la sociedad civil, lo que pone de manifiesto la necesidad de
aplicar de forma estricta los protocolos y políticas de seguridad necesarias para
establecer controles que permitan proteger al Estado y sus infraestructuras críticas
ante estas nuevas amenazas.
En este marco, en el año 2005 Colombia elaboró la denominada norma ISO
27001, concebida como un sistema de gestión que comprende la política, estructura
organizativa, procedimientos, procesos y recursos necesarios para implementar la
gestión de la seguridad de la información, la cual propende por la aplicación de
2
12-43417